2003年8月29日にSkypeがローンチされたとき、それはコミュニケーションの歴史の中で最も重要な瞬間の1つであったと言っても過言ではありません。双曲線は、Skypeの発売と1450年のヨハン・グーテンベルクによる印刷機の発明を同一視しているように思えるかもしれません。 1884年に行われた最初の長距離電話または1973年に行われた最初の携帯電話通話は、Skypeが世界の接続方法に革命をもたらし、地理的距離がもはやあなたと見たり話したりすることができなくなる時代を告げたことに疑いの余地はありません友達と家族.
当然のことながら、Skypeは大きな成功を収めました。Skypeが発売されてから急速に成長し、2011年に85億ドルでSkypeを買収したMicrosoftの最新のデータによると、 WhatsAppやFacebook Messengerなどのサービス(どちらも同様のサービスを提供します)はユーザー数の点で大きく成長しましたが、Skypeは依然として世界中の人々にとって非常に重要なサービスです.
世界中を旅している孫と連絡を取ろうとする祖母から、地球の反対側のジャーナリストと連絡をとろうとする活動家まで、社会のあらゆる階層での人気を考慮すると、セキュリティは明らかに多くのユーザーにとって非常に重要な要素です.
Skypeは安全ですか?
単純な答えは実際にはありませんが、Skypeがあなたにとって十分に安全なプラットフォームであるかどうかを判断する前に考慮すべきことがたくさんあります。ここでは、Skypeがどのように機能するか、サービスがそのセキュリティについて主張していること、およびSkypeがそのシステムの脆弱性について知っていることについて説明します。また、セキュリティを向上させ、主要なVoipツールとしてSkypeを置き換えることができる5つの代替サービスも検討します。.
Skypeの仕組み?
Skypeは、世界中のスマートフォン、タブレット、PCユーザーがビデオや音声で他のSkypeユーザーと通信できるようにするサービスです。このサービスにより、Skypeユーザーは有料で固定電話や携帯電話と音声で接続できます。このサービスには、インスタントメッセージングとファイル転送機能も組み込まれています.
このシステムでは、ユーザーがサービスを使用するためにソフトウェアをダウンロードする必要があり、MacおよびWindows PC、iOSおよびAndroidデバイス用のアプリで利用可能です.
登録するとどうなりますか?
Skypeアカウントを設定すると、ユーザー名とパスワードは、アカウントを作成したデバイスとSkypeのサーバーの両方に保存されます。これは、通話の受信者を認証し、認証を求める発信者が詐欺師ではなくSkypeサーバーにアクセスすることを保証するために行われます。.
Skypeは暗号化を使用
SkypeのWebサイトによると、「SkypeからSkypeへの音声、ビデオ、ファイル転送、インスタントメッセージはすべて暗号化されています。 Skypeクライアントは、発信するたびに、そのセッション用に一意の256ビットAES暗号化キーを作成します。会社によると、このセッションキーは、通信が継続している限り、その後も一定時間存在します。通話を発信すると、Skypeはセッションキーを通話相手に送信し、そのセッションキーは両方向のメッセージの暗号化に使用されます.
しかし、すべてが暗号化されているわけではありません
SkypeからSkypeへの通話は暗号化されますが、Skypeを使用して携帯電話や固定電話(多くの人がはるかに低い料金を利用して、特に海外の電話番号を利用する)に電話をかける場合、通常の電話ネットワーク(PSTN)は暗号化されません。たとえば、Skype-to-Skypeの2人のユーザーとPSTNの1人のユーザーを含むグループコールの場合、PSTN部分は暗号化されませんが、Skype-to-Skypeの部分は.
Skypeは履歴を記録します
デフォルトでは、Skypeはすべての通話に関する詳細を記録し(通話自体ではありません)、ユーザーのデバイスにある「履歴」ファイルに保存します。これ自体は問題ではありませんが、コンピューター、スマートフォン、またはタブレットのセキュリティが侵害された場合、攻撃者はそのコンテンツにアクセスできます.
ただし、これらの問題はすべて、最近のいくつかの啓示に照らして、いくぶん無意味になっています。.
Microsoft ping URL
2013年にArs Technicaが調査したところ、Skypeは「不正行為の兆候がないか、メッセージの内容を定期的にスキャンしており、会社のマネージャーは結果を無期限に記録することがあります。これは、Microsoftがメッセージを人間が読める形式に自由に変換できる場合にのみ発生します。」
調査の一環として、セキュリティ研究者がSkypeのIMシステムを介して送信される特別に細工されたURLを作成し、強力な暗号化と複雑なピアツーピアネットワーク接続のために盗聴ができないという2007年のSkypeの主張に対抗しました.
エドワード・スノーデン
わずか2か月後、Skypeは、エドワーズスノーデンによる啓示により、すべての暗号化された通信をスパイできないと主張し、国家安全保障局がサービス上の音声通話とビデオ通話に広範囲にアクセスできることを示しました暗号化されます。 Skypeは、Microsoftに買収される前の2011年にNSAとの連携を開始しましたが、近年、収集される情報量は3倍になり、現在ではビデオが含まれています.
アメリカだけではありません
Snowdenの啓示に先立ち、2013年3月、ニューメキシコ大学のコンピューターサイエンスの大学院生であるJeffrey Knockelは、中国のユーザーが使用を余儀なくされるSkypeの特別バージョン(TOM Skypeとして知られる)が中国政府を許可していたことを明らかにしましたユーザーの政治的信念に関する情報を含むユーザーに関する情報を収集し、ユーザーが互いに発言できる内容を検閲する.
同じ年の5月、評判の高いロシアの出版物「Vedomosti」は、国家安全保障局と警察の両方が、裁判所命令を提出することなくSkypeの会話を盗むことができると報告しました。.
マルウェア
しかし、問題は政府のスパイ行為にとどまりません。 Skypeはまた、通話やビデオを監視するように設計されたマルウェアに対して脆弱であることが示されています.
2016年2月、Palo Alto Networksの研究者は、T9000と呼ばれるマルウェアがSkypeユーザーを特に標的にしていることを明らかにしました。ソフトウェアをインストールすると、Skypeのビデオ通話と音声通話を記録し、テキストチャットとともにサーバーにアップロードできます。ただし、注意点があります。マルウェアがインストールされている場合でも、ユーザーはSkypeにアクセスするための明示的な許可を与える必要がありますが、悪意のあることを知らないように要求をマスクします。 「被害者は、この特定の機能が動作するためにマルウェアがSkypeにアクセスすることを明示的に許可する必要があります。ただし、正当なプロセスがアクセスを要求しているため、ユーザーは実際に何が起こっているのか分からずにこのアクセスを許可する場合があります。有効にすると、マルウェアはビデオ通話、音声通話、チャットメッセージを記録します」と研究者は言いました.
T9000のような洗練されたマルウェアは、最も人気のあるすべてのウイルス対策ソフトウェアをバイパスするように設計されています。お使いのPCにウイルス対策をインストールする方が確かに優れていますが、完全なソリューションではありません。重要なことの1つは、既知の脆弱性が修正されるように、オペレーティングシステムを最新の状態にしておく必要があることです。 Windows 10を使用している場合は、セキュリティ設定を構成して、更新プログラムを自動的にインストールできます。 Mac OS XでSkypeを使用している場合、AppleのコンピューターのSkypeを標的とする既知のマルウェアがないため、多少安全に感じることができます。.
マルウェアの標的となるだけでなく、Skypeはマルウェアの試行と配布にも使用されています。警備会社のF-Secureは、最近、犯罪者が、米国を訪問するためのビザの申請方法に関する情報を探しているスイス国民に援助を提供している米国当局者を装っていることを明らかにしました。 Skypeは以前、アドウェアの配布に使用されていました.
ユーザーIP番号の検索
Skypeを悩ませているもう1つの問題、および2010年以来存在している問題は、Skypeのユーザー名を知るだけで誰かのIPアドレスを見つける機能です。オンラインでSkype Resolversと呼ばれる多数のサービスがあり、情報を探している人のユーザー名を入力するだけでIPアドレスを提供します.
IPアドレス自体はそれほど貴重ではないかもしれませんが、誰かに対する他の個人情報と一緒に使用される可能性があります。これに対する1つの回避策は、VPNを使用して実際のIPアドレスを隠すことです。.
だから、代替案は何ですか?
要するに、マーケットに敏感な情報を共有したり、国家の秘密を話したり、家族や友人と個人的で貴重な情報を共有したいだけなら、Skypeは地球上で最も防弾のソフトウェアではない、と言っても安全です。より安全な接続を約束する5つの選択肢があります.
トックス
雪が降った後の大規模な政府監視の現実に組み込まれたToxは、エンドツーエンドの暗号化を提供するビデオ通話のオプションも提供するピアツーピアメッセージングサービスです。プロジェクトは、誰でも安全でありながら簡単にアクセスできる通信を提供することを目指していると述べています.
ToxがWebサイトで誇る機能の1つは、許可された友人以外のすべてのユーザーからメタデータ(IPアドレスなど)を保護し、個人の秘密キーを所有せずになりすましができないようにすることです。コンピューター.
Toxが完全に無料であり、迷惑な広告が表示されないという利点もあります。もちろん、このオープンソースソフトウェアの欠点は、インターフェイスがSkypeほど滑らかではなく、機能がそれほど多くないことです。 GoogleのPlayストアにはAndroidバージョンがありますが、iOSバージョンはまだベータ版であり、AppleのTestFlightサービスを通じてのみ利用できます.
リング
Ringは、ユーザーがペアまたはグループで音声通話またはビデオ通話を行い、「安全かつ自由に、自信を持って」メッセージを送信できるようにする無料のソフトウェアです。
世界中の開発者のコミュニティによってオープンソースプロジェクトとして開発されたもので、現時点ではiOSではありませんが、Windows、Mac OSX、Linux、Androidで利用できます。開発者は、個人情報が中央サーバーに保存されることはなく、「ユーザーにファイルを作成することは不可能」だと言います。
信号
ビデオが必要ない場合は、Signal(Open Whisper Systemsのチャットおよび音声通話アプリ)がおそらく最も安全なサービスです.
Snowden、セキュリティの専門家であるBruce Schneier、有名な暗号学者のMatthew Greenなどが使用するこのアプリは、iPhoneとAndroidの両方で利用できます。これにより、ユーザーは自分の電話番号と連絡帳を使用しながら、エンドツーエンドのメッセージと、テスト、画像、ビデオメッセージなどの通話を暗号化できます。.
Open Whisper Systemsは、助成金と寄付によって資金提供されているオープンソースのボランティア貢献者の大きなコミュニティです。つまり、アプリ自体は無料で、広告はありません。.
リンフォン
Skypeが発売される前から開発中のLinphoneは、すべてのエンドツーエンド暗号化を約束するテキストメッセージングだけでなく、音声通話とビデオ通話のオープンソースサービスです。.
Skypeと同じように、スマートフォンアプリはAndroid、iOS、Windows Phone、およびWindows、Linux、Mac OS Xのクライアントで利用できます。複数の通話を一度に処理できます。通話を一時停止、再開、転送します。グループで話したい場合は、通話を統合することもできます.
トーキー
最後に、トーキーがあります。このサービスについて聞いたことがないかもしれませんが、オンラインでビデオ通話を行うためのシンプルで簡単な方法です.
デスクトップユーザーの場合、ソフトウェアをダウンロードする必要はありません。Webサイトにログオンし、接続して会話を開始するだけです。スマートフォンにはiOSアプリとAndroidアプリがありますが、プロセスはほとんど同じです.
トーキーは、と呼ばれる米国の小さなソフトウェアおよび設計会社によって開発されました &まだ。プライバシーとセキュリティに関して、同社は次のように述べています。「私たちはあなたの会話に基づいて広告を販売したり、あなたに関する情報を再販したり、あなたがオンラインで行っていることを追跡したりしません。」
このサービスは、通話の両サイド間のすべての音声およびビデオ会話を暗号化するだけでなく、コンピューターが会社のサーバーに送信するすべてのセットアップ、通話制御、および破棄情報を暗号化します。つまり、メタデータは漏洩しません。グループ通話のセキュリティはやや劣りますが、Talkyは、音声通話やビデオ通話と同じメモリまたは通信ブリッジのみに暗号化キーを保存することで、通話の内容を解読することを非常に困難にします.
この記事はSkypeのセキュリティについての情報を提供しています。Skypeは、世界中の人々にとって非常に重要なサービスであり、地理的距離を超えたコミュニケーションを可能にしました。しかし、Skypeはマルウェアやスパイ行為の標的になることがあります。Skypeのセキュリティについては、暗号化や履歴の記録などの機能がありますが、完全に安全とは言えません。ユーザーは、最新の脆弱性情報を把握し、セキュリティ設定を適切に構成することが重要です。また、VPNを使用してIPアドレスを隠すこともできます。